Dấu vân tay - lỗ hổng to nhất của smartphone

Dấu vân tay - lỗ hổng lớn nhất của smartphone

phổ biến người xem dấu vân tay là cách nhanh chóng nhất để mở khóa smartphone của mình, nhưng đó lại chính là lỗ hổng to nhất cho vấn đề an ninh trên smartphone ngày nay.

>>>Bài nổi bật: Thiết kế web du lịch

Máy quét vân tay dễ bị lừa

Theo The Verge, đa dạng thí nghiệm cho thấy một số lỗ hổng bảo mật đến từ dấu vân tay. 1 nhà nghiên cứu tại CITER đã tạo ra một cái in 3D của dấu vân tay được tạo ra từ 1 hình ảnh lưu trữ mà không hề từ ngón tay thật, nhưng cũng đủ để đánh lừa máy quét dấu vân tay trên smartphone. Còn tại hội nghị CCC vào năm 2014, một nhà nghiên cứu bảo mật sở hữu tên Starbug đã sử dụng kĩ thuật tạo ra mô hình dấu vân tay Bộ trưởng Quốc phòng Đức, dựa trên bức ảnh độ phân giải cao bàn tay của vị tướng này.

gần đây hơn, một thí nghiệm đã chứng minh về khả năng mở khóa smartphone 1 cách nhanh chóng bằng một dấu vân tay nhái được thiết kế từ bột đất sét, cho phép đột nhập vào iPhone 6 hoặc Galaxy S6 edge một bí quyết nhanh chóng.

Mặc dù bí quyết này chỉ hoạt động giả dụ với 1 bản in dấu vân tay truy cập smartphone từ người được cấp quyền, nhưng để xây dựng điều này không phải là quá cạnh tranh.

mọi một vài điều trên cho thấy với mối lo ngại nhất định cho thời đại bảo mật bây giờ. Máy quét dấu vân tay hiện đang là 1 phần cần phải có của 1 chiếc smartphone hiện đại, và trong đa dạng ví như chúng khiến việc truy cập ứng dụng phát triển thành an toàn hơn. Vấn đề là, dấu vân tay sở hữu thể bị đánh cắp. ko giống như mật mã, người dùng ko thể thay đổi dấu vân tay, bởi vậy 1 hành vi ăn cắp dấu vân tay sẽ tạo ra lỗ hổng để truy cập vào những trang bị đã được bảo vệ.

Dấu vân tay sở hữu thể ăn cắp dễ dàng

Trở lại với vụ khủng bố ở San Bernardino, nơi Cục điều tra Liên bang Mỹ (FBI) tìm cách để mở khóa iPhone của thủ phạm Farook (đã chết), mà trong ví như này là iPhone 5C, mẫu iPhone cuối cộng ko có đầu đọc dấu vân tay. đa số trang bị được cho là dễ dàng hơn mang FBI trường hợp như iPhone 5C được bảo vệ bởi dấu vân tay của Farook, bởi lúc đó FBI chỉ đơn thuần là đưa điện thoại tới nhà xác và đặt ngón tay của Farook lên Touch ID để mở khóa.

Điều này thậm chí có thể thực hiện khi đối tượng còn sống và tỏ thái độ bất hợp tác. Điển hình đấy là vụ án xảy ra ở Los Angeles vừa qua, khi 1 thẩm phán đã ban hành lệnh buộc một nữ nghi phạm đặt ngón tay vào điện thoại đã bị tịch thu nhằm mở khóa máy.

Thậm chí, trường hợp dữ liệu của nghi phạm được lưu trữ trong cơ quan chính phủ, khuôn in 3D sẽ cho phép tạo ra bất kì hình ảnh dấu vân tay để mở khóa. Điều này là hoàn toàn sở hữu cơ sở, bởi chính sách an ninh nội địa của Mỹ bắt buộc thu thập dấu vân tay của người dân bên cạnh nước Mỹ trong độ tuổi từ 14 tới 79 khi họ bước chân vào đất nước này, cùng mang những lượng ngày càng tăng của dấu vân tay lấy từ các người nhập cư, cơ sở dữ liệu dấu vân tay mà chính phủ Mỹ đang lưu trữ là cực kỳ lớn.

The Verge cho biết, FBI hiện lưu trữ cơ sở dữ liệu của khoảng hơn 100 triệu bản ghi dấu vân tay. Trong khi đó, Bộ Quốc phòng Mỹ cũng đã duy trì cơ sở dữ liệu của phần lớn dấu vân tay được thu thập bởi một vài sĩ quan quân sự trên toàn thế giới. các dữ liệu này thường được tiêu dùng để xác minh danh tính, nhưng giờ đây không với lí do gì để họ ko tiêu dùng nó chuyên dụng cho việc kích hoạt 1 đầu đọc dấu vân tay khi cần phải có.

Và nguy hiểm hơn nữa, dữ liệu dấu vân tay sẽ dễ bị rò rỉ giống như mật khẩu, thẻ tín dụng hay số an sinh xã hội. Thậm chí, kẻ gian với thể lấy dữ liệu dấu vân tay in trên vài đồ vật, hoặc thậm chí từ một vài bức ảnh với độ phân giải cao. Đối mang kẻ gian, 1 dấu vân tay dễ dàng lấy cắp hơn so mang một mật khẩu, bởi nó có thể xuất hiện trên cơ thể chủ nhân đông đảo khi, và chúng ta sẽ để lại dấu vân tay mỗi khi chạm vào 1 bề mặt phẳng. Dĩ nhiên, kẻ gian sẽ còn gặp nhiều rắc rối hơn so mang một vài gì chúng ta nghĩ, nhưng 1 khi khách hàng trao tin đăng nhập vào dấu vân tay, ấy là phương pháp thức mà chúng sẽ hướng tới phổ biến hơn.

Mật khẩu đăng nhập vẫn an toàn nhất

Ngay cả có máy quét vân tay trên mọi điện thoại, sinh trắc học vẫn còn một chặng đường dài để vươn lên là phương pháp chính cho phép truy cập vào vật dụng. các nhà phân tích ước tính, ít hơn 15% thông tin đăng nhập iPhone được thực hiện có Touch ID, và phổ biến điện thoại khác chỉ đơn giản là không vật dụng máy quét dấu vân tay. Đối mang một số chiếc điện thoại này, kho lưu trữ dấu vân tay của cơ quan chính phủ sẽ trở thành vô dụng. Nhưng đối sở hữu những tất cả mọi người đã thiết lập đăng nhập bằng dấu vân tay, họ đang chế tạo cơ hội dễ dàng truy cập trang bị cho cảnh sát, như ví như vụ án ở Los Angeles vừa qua.

Dù thế nào đi chăng nữa, máy quét dấu vân tay sẽ mở ra 1 kỉ nguyên mới của bảo mật di động. Tuy nhiên, kỹ thuật này vẫn yêu cầu nên cải tiến thêm nhiều trong tương lai.

>>>Có thể các bạn muốn biết:Thiết kế website tin tức

Share on Google Plus

About Unknown

Tác giả đam mêm công nghệ và mong muốn đem tri thức của mình chia sẻ cho tất cả cộng đồng mạng
    Blogger Comment
    Facebook Comment

0 nhận xét :

Đăng nhận xét